
Script de explotación en Python para CVE-2015-6967, que permite la subida arbitraria de archivos autenticada en Nibbleblog 4.0.3 con soporte de payload personalizado.
Nibbleblog 4.0.3 - Subida de archivos arbitraria (CVE-2015-6967)
requestsusage: exploit.py [-h] --url URL --username USERNAME --password PASSWORD --payload PAYLOAD
optional arguments:
-h, --help muestra este mensaje de ayuda y sale
--url URL, -l URL
--username USERNAME, -u USERNAME
--password PASSWORD, -p PASSWORD
--payload PAYLOAD, -x PAYLOAD
ejemplo:
python3 exploit.py --url http://10.10.10.75/nibbleblog/ --username admin --password nibbles --payload shell.php